Front matter

lang: ru-RU title: “Лабораторная №3” subtitle: - “Администрирование сетевых подсистем” - “Комягин А.Н.” institute: - “Российский университет дружбы народов, Москва, Россия”

i18n babel

babel-lang: russian babel-otherlangs: english

Formatting pdf

toc: false toc-title: “Содержание” slide_level: 2 aspectratio: 169 section-titles: true

Standard theme and fonts

documentclass: beamer theme: “default”

Fonts

mainfont: “Times New Roman” sansfont: “Times New Roman” monofont: “Courier New” mathfont: “Latin Modern Math”

Header includes:

header-includes: []

Цель

Цель работы

  • Изучение принципов работы DHCP, приобретение навыков по установке и конфигурированию DHCP-сервера

Ход работы

Подготовка

Запуск ОС
Установка Kea

Настройка файла

На всякий случай сохраняем файл конфигурации(копируем его), открываем на редактирование и меняем шаблон. Указываем имя, адрес подсети, диапазон адресов для распределения клиентам, адрес маршрутизатора и broadcast-адрес. Также настраиваем привязку dhcpd к интерфейсу eth1

Domain-name

Настройка файла

Domain-name-servers
Subnet4

Перезапуск

Проверяем правильность командой “kea-dhcp4 -t /etc/kea/kea-dhcp4.conf” и перезапускаем конфигурацию, разрешаем загрузку при запуске

Перезапуск dhcp

Файлы прямой и обратной зоны DNS

Файл прямой DNS-зоны
Файл обратной DNS-зоны

Перезапуск. Проверка ping

Обращение к DHCP-серверу по имени

Перезапускаем named, проверяем, что обращение по имени возможно

Изменение настроек

Затем вносим изменения в настройки межсетевого экрана узла server, разрешив работу с DHC и восстанавливаем контекст безопасности в SELinux

firewall-cmd –get-services

Изменение настроек

Добавление dhcp
Восстановление контекста безопасности

Создание скриптов

Перед запуском виртуальной машины client в каталоге с проектом подкаталоге client создаем файл 01-routing.sh, добавляем скрипт настройки NetworkManager, чтобы весь трафик client шёл по умолчанию через eth1. Добавляем соответствущий скрипт в Vagrantfile.

Скрипты

Файл 01-routing.sh
Vagrantfile

Запуск машины

Запускаем машину client с внесенными изменениями. На машине server на терминале с мониторингом можно увидеть записи о подключении к виртуальной внутренней сети узла client и выдачи ему IP-адреса из соответствующего диапазона адресов.

Запуск client

Просмотр информации

Интерфейсы
Выданные адреса

Настройки обновления DNS-зоны

Создание ключа
Права доступа

Настройки обновления DNS-зоны

Подключение в файле
Разрешение обновления

Настройки обновления DNS-зоны

Перезапуск DNS-сервера

Проверяем на наличие опечаток, исправялем и перезапускаем named

Ключ

Далее формируем ключ. Меням владельца и поправляем права доступа.

Формирование ключа

Файл /etc/kea/kea-dhcp-ddns.conf

kea-dhcp-ddns.conf

В файле /etc/kea/kea-dhcp-ddns.conf прописываем все настройки

Запуск службы

Проверяем на наличие ошибок, меняем владельца “chown kea:kea /etc/kea/kea-dhcp-ddns.conf” и запускаем службу

Запуск dhcp-ddns

Изменения /etc/kea/kea-dhcp4.conf

kea-dhcp4.conf
Запуск dhcp

Работа с client. Журнал

Переполучение адреса
ankomyagin.net.jnl

Анализ работы

На машине client с помощью утилиты dig убедимся в наличии DNS-записи о клиенте в прямой DNS-зоне

Запись о клиенте

Сохранение изменений

Каталог DHCP
Замена файлов

Сохранение изменений

Создание файла
Файл dhcp.sh

Завершение работы

Выключение

Вывод

Выводы

  • В ходе работы были изучены принципы работы DHCP и приобретены навыки по установке и конфигурированию DHCP-сервера